Le pasó a una pyme de paquetería mexicana: 3 meses con hackers dentro de su red sin saberlo
Hace poco leí un caso que me dejó pensando, y quiero compartirlo porque es justo el tipo de historia que nunca imaginamos que nos puede pasar a nosotros: una empresa mexicana de mensajería y paquetería tuvo hackers dentro de su red durante tres meses antes de que se dieran cuenta de algo.
Tres meses. No fue un ataque de un día. Fue tiempo suficiente para que los atacantes se movieran con calma, revisaran qué sistemas tenía la empresa, y encontraran el momento perfecto para golpear. Al final, cifraron varios servidores y computadoras, y la empresa terminó pagando un rescate. Una cantidad relativamente baja comparada con otros casos que hemos visto en medios, pero eso no cuenta lo que de verdad les costó: días sin poder operar con normalidad, reconstruir sistemas desde cero, y la confianza de sus clientes puesta en duda.
Y lo peor es que no es un caso aislado. Los reportes de ciberseguridad de este año muestran algo que en DCR vemos todos los días en campo: en México, apenas 1 de cada 6 pymes toma acciones preventivas contra este tipo de ataques, a pesar de que las pymes son el 99.9% de las empresas del país. Somos, literal, el blanco favorito.

¿Por qué nadie se dio cuenta en tres meses?
Aquí está lo que más me llama la atención de este caso, y lo que quiero que te quede claro: el problema no fue solo que entraran. El problema fue que nadie los vio moverse.
Tres meses adentro le dan a un atacante tiempo de sobra para:
- Conocer toda tu red mejor que tú mismo
- Robar credenciales y subir de nivel de acceso poco a poco
- Sacar información antes de cifrar nada (para presionarte doble: "te cifro Y filtro tus datos")
- Ubicar dónde están tus respaldos, para dañarlos también
Esto casi nunca pasa por un solo error grande. Pasa por la combinación de varios chiquitos: accesos sin control, cero monitoreo real, y una red donde, una vez que entras, puedes caminar libremente de un equipo a otro sin que nada te detenga.

Lo que cambia con una red bien protegida
Llevo años instalando y configurando Fortinet en empresas de distintos tamaños, y este caso es un ejemplo perfecto de por qué insisto tanto en ciertas cosas con mis clientes:
Que nadie pase 3 meses sin ser detectado. Con FortiGate e IPS activo, más visibilidad centralizada con FortiAnalyzer, el comportamiento raro se marca de inmediato — no dependes solo de que un antivirus reconozca un virus "conocido".
Que un equipo infectado no contagie a toda la empresa. La segmentación de red es de lo primero que reviso cuando entro a una empresa nueva. Separar bien tus áreas críticas (servidores, facturación, datos de clientes) hace que, si algo se compromete, se quede aislado ahí.
Que el cifrado masivo se detenga antes de completarse. FortiEDR detecta ese comportamiento específico de "estoy cifrando muchos archivos muy rápido" y lo corta en el momento, no después.
Que la recuperación sea de horas, no de semanas. Respaldos verificados y un plan de continuidad real son la diferencia entre "tuvimos un susto" y "perdimos el negocio".

Lo que me gustaría que te lleves de esto
Si eres dueño de una pyme, lo entiendo: entre las ventas, la nómina, los clientes y el día a día, la ciberseguridad se siente como algo que "ya veré después". Pero este caso muestra algo importante: el riesgo no es solo que te ataquen mañana. El riesgo es que ya estén adentro hoy, y no lo sepas.
La buena noticia es que no necesitas un equipo de seguridad de 20 personas ni un presupuesto de empresa grande. Con un firewall Fortinet bien configurado, segmentación básica de tu red, y monitoreo activo, cubres la mayoría de los huecos que este tipo de ataques aprovecha.
¿Quieres saber si tu red tiene puntos ciegos como los de este caso? Contáctame y hagamos un diagnóstico de tu infraestructura.
Fuentes: reportes de ciberseguridad sobre pymes en México, 2026 (Kaspersky, WatchGuard).
Ransomware en PyME de paquetería en México: cómo evitarlo con Fortinet